web-dev-qa-db-ja.com

存在しないドメインが私の国のネットワークインフォメーションセンターを指しているのを避けますか?

Nagiosからメールキューの長さに関する警告メールを受け取りました。

_Additional Info: WARN - Mailqueue length is 18 (More than threshold: 10)
_

mailqには、次のようなメッセージが表示されます。

_-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
A7B39BFB01A7    16746 Tue Apr  9 08:54:57  [email protected]
                   (connect to asdasd.vn[203.119.8.111]: Connection timed out)
                                         [email protected]
_

_smtpd_recipient_restrictions_ の値:

_smtpd_recipient_restrictions = 
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_unauth_destination,
    check_policy_service unix:private/policy,
    reject_unknown_recipient_domain,
    reject_unverified_recipient
_

_reject_unknown_recipient_domain_ を有効にしていることに注意してください。

しかし、そのドメインがどのIPアドレスにマップされているかを見てみましょう。

_$ nslookup asdasd.vn
Server:     8.8.8.8
Address:    8.8.8.8#53

Non-authoritative answer:
asdasd.vn   canonical name = thongbao.vnnic.vn.
Name:   thongbao.vnnic.vn
Address: 203.119.8.111
_

203.119.8.111をブラックリストに登録する以外に、この動作を無効にする方法はありますか?


UPDATE 1

_/var/log/maillog_:

Apr 9 15:50:36 mail postfix/qmgr[18585]: 23A66BFB01A0: to=<[email protected]>, relay=none, delay=25004, delays=24983/21/ 0/0, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to asdasd.vn[203.119.8.111]: Connection timed out)

3
quanta

postfix_header_checks /^To:.*@asdasd.vn/ REJECTという行を設定するか、必要に応じて他のことを行うことができます。

ヘッダーチェックの良いところは、必要な数だけ追加できることです。

1
NickW